Senha de Uso Único

Prev Next

Configure o Xtremepush para fornecer senhas únicas seguras (OTPs).

A integração com Senha Única (OTP) gera e entrega códigos sensíveis ao tempo de forma segura via SMS, com verificações opcionais de troca de SIM, para verificar a identidade do usuário e prevenir fraudes. Abaixo estão os passos para configurar e personalizar a integração. Para detalhes completos, consulte o Guia de Início Rápido de Senha Única.

Pré-requisitos

  • Certifique-se de que o canal SMS esteja ativado no projeto e que o gateway selecionado suporte a região geográfica dos destinatários para evitar problemas de entrega.

  • Confirme que as credenciais da API e os endereços IP na lista branca estão configurados.

  • Revise a documentação de configuração do OAuth 2.0 para geração de tokens.

  • Para garantir a entrega bem-sucedida das mensagens OTP, sempre forneça números móveis no formato E.164, código de discagem internacional (excluindo zeros 00 prefixados) seguidos pelo número móvel (excluindo zero 0 prefixado; por exemplo, 353850123456 para Irlanda).

Se você não tiver certeza se alguma ou todas essas coisas são verdade, por favor, verifique em [email protected]

Criar uma Conexão

Configure a conexão navegando até Configurações > Integrações > Marketplace e selecionando a integração de senha única . Clique em Conectar-se Novo para começar.

Uma vez conectado, o ID de Serviço é exibido na aba Visão Geral . O ID de Serviço é o identificador único para a integração, necessário ao fazer requisições de API Generate and Verify .

Configurar Configurações Básicas e Configurações de SMS

Configurações Básicas

Nome: Insira um nome descritivo para a integração, por exemplo, "Senha de Uso Único".

Configurações de SMS

  • Tipo: Escolha entre numérico ou alfanumérico para o formato OTP.

  • Comprimento: Defina o comprimento OTP (por exemplo, 6 caracteres).

  • Vida: Defina por quanto tempo o OTP permanecerá válido (por exemplo, 1 minuto).

  • Tentativas de verificação: Especifique o número de tentativas de verificação permitidas.

Considerações

  • OTP Comprimento: Comprimento mínimo: 4 caracteres. Comprimento máximo: 10 caracteres. Comprimento que exceda essa faixa não será aceito.

  • Vida útil: A duração da validade do OTP deve ser configurada em segundos, minutos, horas ou dias. Durações extremamente curtas (por exemplo, menos de 30 segundos) podem causar problemas de entrega ou verificação devido a atrasos na rede.

  • Tentativas de verificação: O máximo de tentativas de retentativa deve ser estabelecido dentro de um limite razoável. Permitir muitas tentativas pode aumentar o risco de ataques de força bruta.

Configure o Conteúdo do SMS

  • Nome do Remetente: Insira um nome que aparecerá como o remetente do SMS (por exemplo, o nome da sua empresa).

  • Texto da Mensagem: Componha o conteúdo da mensagem, garantindo que inclua um marcador para o OTP {OTP_CODE}. Comprimento máximo: 160 caracteres por parte SMS (mensagens padrão) ou 70 caracteres para Unicode (por exemplo, caracteres ou emojis que não são em inglês). Mensagens que excedam esse valor serão divididas em várias partes e cobradas de acordo.

Depois de concluir todas as configurações, clique no botão Conectar para finalizar e ativar a integração OTP.

História

A Aba de Histórico fornece um registro detalhado das atividades do OTP, incluindo os status de geração, envio e verificação. Ele exibe informações-chave como ID do perfil, número de celular, carimbo de data e hora do pedido, status de envio e quaisquer erros encontrados. Esta aba ajuda a acompanhar o uso de OTP e a solucionar problemas de forma eficaz. Use a busca para filtrar e localizar rapidamente registros específicos do OTP.

Outros cenários

Notificar sobre comportamento anormal de erro: Quando ativado, em caso de alta frequência de erros, como 50 erros em uma hora entre vários usuários, ele envia uma notificação de e-mail para os endereços fornecidos até que o erro seja resolvido. Você pode adicionar vários destinatários de e-mail simplesmente digitando um endereço de e-mail e pressionando enter, depois disso ele será adicionado.

  • Os destinatários receberão um e-mail do Xtremepush ([email protected]) com o título: Atividade OTP Anormal Detetada - Projeto X.

  • Ao clicar no link para visualizar os registros, será necessário fazer login para visualizar os erros. Se precisar de ajuda para solucionar problemas, pode entrar em contato com nossa equipe de suporte pelo e-mail [email protected].

Ações

  • Desativar: Desabilite temporariamente a integração OTP ou funcionalidades específicas sem removê-las permanentemente. Use essa opção para pausar processos relacionados ao OTP para resolução de problemas ou atualizações.

  • Excluir: Remover permanentemente a integração selecionada do OTP ou o registro relacionado. Essa ação é irreversível, então certifique-se de que só seja usada quando o registro ou integração não for mais necessário.